一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

OPPO安全解析"應用與數(shù)據(jù)安全防護"背后的技術

火花 ? 來源:大眾新聞 ? 作者:火花 ? 2020-12-01 11:39 ? 次閱讀

11月29日,OPPO技術開放日第六期在成都1906創(chuàng)意工廠-A11舉行。本期活動以"應用與數(shù)據(jù)安全防護"為主題,聚焦密鑰、惡意行為檢測等移動應用背后的安全技術,分享OPPO在安全領域的最新技術成果與行業(yè)解決方案,推動安全生態(tài)的建設。

OPPO云密碼本背后的安全技術:端云協(xié)同的安全密鑰技術

前不久的2020 OPPO開發(fā)者大會,OPPO正式發(fā)布ColorOS 11。全新的ColorOS 11系統(tǒng)搭載OPPO端云協(xié)同的安全密鑰技術。OPPO基于端云協(xié)同安全密鑰技術為支撐,實現(xiàn)了用戶密碼的安全托管和安全同步。OPPO端云協(xié)同的安全密鑰技術以安全的跨平臺自動同步、應用間互相隔離的獨立密鑰體系、OPPO無法解密和攻擊者無法窺探為目標,構(gòu)建安全的密鑰管理方案,進而實現(xiàn)保護用戶數(shù)據(jù)的目的。

我們來看看密鑰的攻擊入口有哪些。從密鑰的生成、分發(fā)、使用、撤銷、銷毀、歸檔、備份、更新、存儲的完整生命周期中可能遇到的攻擊分析入手,最可能遭受攻擊的是生成、傳輸、使用、存儲階段。OPPO端云協(xié)同的安全密鑰技術,在設計上重點考慮在以上敏感階段如何緩解可能遇到本地暴力破解、云端暴力破解、側(cè)信道分析和中間人攻擊、端側(cè)滲透攻擊、云端滲透攻擊等常見類型攻擊。

在端云協(xié)同的安全密鑰技術使用的安全工具方面,主要通過硬件安全環(huán)境(SE、TEE、HSM集群)保障密鑰的生成、使用安全,同時使用HTTPS、SRP、 E2E安全信道保障傳輸交互的安全性,并使用賬號密碼、安全密碼、短信安全碼、可信設備證書等諸多因子保證身份認證的安全性。

OPPO端云協(xié)同的安全密鑰技術具備非常廣泛的應用場景,例如對地圖收藏、歷史軌跡、個人瀏覽記錄、瀏覽標簽同步、屏幕使用時間等行為特征類數(shù)據(jù)的保護,以及對Wi-Fi密鑰、藍牙密鑰、loT設備配對密鑰等密鑰類數(shù)據(jù)的保護。未來,OPPO端云協(xié)同的安全密鑰技術會應用到更多的場景,為用戶數(shù)據(jù)隱私保駕護航。

OPPO通過AES密鑰白盒解決密鑰安全問題

現(xiàn)如今,數(shù)據(jù)及信息安全已逐漸演變?yōu)槊荑€安全。如果密鑰不安全,加密便形同虛設。目前,業(yè)內(nèi)密鑰安全需求主要包括核心技術保護、終端數(shù)據(jù)安全、防止密鑰竊取和數(shù)據(jù)傳輸安全四個層面,AES密鑰白盒的出現(xiàn)在一定程度上解決了密鑰的安全問題。白盒將密鑰擴展并融入到了加密運算中,使得密鑰在整個加密過程中不再明文出現(xiàn),從而達到隱藏和保護的目的。白盒的實現(xiàn)方式主要有三種,分別是查找表技術、插入擾亂項和多變量密碼。即使有了白盒的保護,密鑰也并不絕對安全,白盒也面臨著多種多樣的攻擊。

AES密鑰白盒受到的攻擊方式主要包括兩種,一種是BGE攻擊,另外一種就是DFA攻擊。OPPO安全針對以上攻擊方式,提供了擴展T-Box、隨機置換、迭代混淆等多種防護方案,在性能保證的基礎上更進一步保障密鑰的安全。除了AES算法之外,OPPO安全還深度研究了國密SM4、ECC、RSA等算法,在更多的安全技術探索和算法研究的基礎上,為開發(fā)者和應用平臺提供更優(yōu)質(zhì)的解決方案,攜手保護用戶隱私。

檢測移動惡意應用與提升惡意行為檢測能力

隨著移動惡意應用的惡意行為和攻擊方式愈加復雜,加固保護愈來愈多樣化。當前,惡意行為的靜態(tài)代碼分析面臨著程序化難度大、人力投入大、成本變高等難點,OPPO為應對以上難點并彌補靜態(tài)檢測的缺點,引入了動態(tài)檢測的方法,從而更精準高效地檢測出存在惡意行為的應用。

動態(tài)分析檢測方法是對應用行為進行判斷和檢測?;趷阂庑袨榈膭討B(tài)分析檢測方法,應用很多時候都需要調(diào)用系統(tǒng)的API來執(zhí)行各種功能。動態(tài)分析檢測可以通過審查應用對系統(tǒng)API的調(diào)用序列和各API的調(diào)用參數(shù)以及API調(diào)用的背景環(huán)境,用明確的邏輯判斷該應用是否有執(zhí)行惡意行為。這樣能夠幫助開發(fā)者和應用平臺對惡意扣費、惡意傳播、資費消耗、間諜監(jiān)控、隱私竊取等行為進行有效的檢測,將惡意行為暴露,保護用戶的隱私安全和財產(chǎn)安全。

在新型惡意攻擊方式不斷涌現(xiàn)、惡意軟件自身行為持續(xù)演化、惡意軟件對抗行為日益普遍的背景下,自然語言處理、深度學習智能化方法與程序分析技術不斷發(fā)展并融合,激發(fā)出了多種基于智能化技術的惡意行為檢測新思路。這些新技術的應用顯著提升了惡意行為的檢測能力,為移動生態(tài)的安全帶來了更多的保障。

例如,面對新型攻擊不斷涌現(xiàn),WebView新型惡意行為檢測技術能夠?qū)pp-to-Web攻擊進行建模,并通過自動化檢測工具發(fā)現(xiàn)多款新型惡意軟件;面對惡意軟件不斷演化,通過對API語義的構(gòu)建和利用,可以增強現(xiàn)有檢測模型的可持續(xù)檢測能力;面對對抗行為不斷加劇,通過對輕量級敏感行為進行監(jiān)控,可以對惡意行為進行高效檢測。

OPPO在SDK安全質(zhì)量保障方面的實踐方案和移動應用安全實踐

隨著移動互聯(lián)網(wǎng)的高速發(fā)展,移動應用中引入第三方SDK的數(shù)量劇增,而三方SDK往往會成為移動應用整體的安全短板。OPPO基于三方SDK安全檢測的工作實踐結(jié)合SDL實施的經(jīng)驗總結(jié),落地了一套移動三方SDK安全質(zhì)量保障實踐方案。針對三方SDK主要包括隱私合規(guī)檢測、漏洞檢測和惡意行為檢測三個重點檢測內(nèi)容,OPPO采用靜態(tài)污點分析技術, 將敏感數(shù)據(jù)標記為污點(Source點),然后通過跟蹤和污點數(shù)據(jù)相關的信息的流向, 檢測在關鍵的程序點(Sink點)是否會影響某些關鍵的程序操作,從而識別程序是否存在安全風險。

在技術維度,OPPO制定了"安全檢測項-反射調(diào)用檢測-黑名單庫-安全檢測報告"的三方SDK檢測流程。在安全流程的維度,OPPO基于三方SDK安全檢測的工作實踐結(jié)合SDL實施的經(jīng)驗總結(jié),制定了"安全評審-黑名單匹配-安全掃描-人工審計"的三方SDK安全質(zhì)量保障流程,保障OPPO終端安全應用的安全。而面向移動應用安全,OPPO與參會的安全從業(yè)者交流了Android平臺上的應用安全問題、安全技術發(fā)展以及OPPO在移動應用安全領域的行動和積累。

OPPO規(guī)劃了三層次的移動應用安全平臺整體架構(gòu)。第一層是終端安全能力,包括安全加固和安全SDK;第二層是云端安全測評,包括文件掃描、廣告檢測、仿冒檢測、漏洞掃描等等;第三層是行業(yè)安全解決方案,比如廣告反作弊、廣告反切量等等。剖析安全風險、聚焦業(yè)務場景,OPPO為開發(fā)者和用戶提供便捷、穩(wěn)定、有效、全面的業(yè)務安全防護與用戶隱私保護能力,并為此制定了清晰的規(guī)劃:基礎安全能力建設、用戶隱私保護落地、移動端風控基礎能力補齊、行業(yè)安全解決方案。

通過本期OPPO技術開放日,OPPO安全團隊為到場的安全領域從業(yè)者和高校學生,詳細解讀了應用與數(shù)據(jù)安全防護,以及OPPO安全技術建設和相關成果。OPPO安全熱切期待更多安全專家能夠加入,一同為保護用戶數(shù)據(jù)安全而努力,推動安全生態(tài)的建設。

fqj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OPPO
    +關注

    關注

    20

    文章

    5270

    瀏覽量

    80698
  • 數(shù)據(jù)安全

    關注

    2

    文章

    705

    瀏覽量

    30295
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    南京峟思傳感技術賦能基建安全監(jiān)測

    在基建工程安全監(jiān)測領域,傳感器技術正成為守護工程安全的"智慧之眼"。從巍峨的水利大壩到穿山越嶺的鐵路隧道,從百米深基坑到
    的頭像 發(fā)表于 05-06 14:58 ?57次閱讀
    南京峟思傳感<b class='flag-5'>技術</b>賦能基建<b class='flag-5'>安全</b>監(jiān)測

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?126次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    電纜局部放電在線監(jiān)測:守護電網(wǎng)安全的&amp;quot;黑科技&amp;quot;

    文章由山東華科信息技術有限公司提供在萬家燈火的背后,有一張覆蓋全國的&quot;能源神經(jīng)網(wǎng)絡&quot;晝夜不息地運轉(zhuǎn)。電纜作為電力輸送的&quot
    的頭像 發(fā)表于 04-14 18:12 ?113次閱讀
    電纜局部放電在線監(jiān)測:守護電網(wǎng)<b class='flag-5'>安全</b>的&amp;<b class='flag-5'>quot</b>;黑科技&amp;<b class='flag-5'>quot</b>;

    煉油廠開閉所局放監(jiān)測:為能源樞紐裝上&amp;quot;智能安全閥&amp;quot;

    文章由山東華科信息技術有限公司提供在煉油廠的能源樞紐——開閉所中,高壓設備如同&quot;電力心臟&quot;晝夜不息地運轉(zhuǎn)。這個布滿油氣管道的復雜環(huán)境里,局部放電現(xiàn)象如同潛伏的&quot
    的頭像 發(fā)表于 04-09 16:41 ?168次閱讀
    煉油廠開閉所局放監(jiān)測:為能源樞紐裝上&amp;<b class='flag-5'>quot</b>;智能<b class='flag-5'>安全</b>閥&amp;<b class='flag-5'>quot</b>;

    隧道管廊變壓器局放在線監(jiān)測:為地下&amp;quot;電力心臟&amp;quot;裝上智能聽診器

    文章由山東華科信息技術有限公司提供在城市的地下脈絡中,隧道管廊承載著電網(wǎng)的&quot;主動脈&quot;,而變壓器堪稱其中的&quot;動力心臟&q
    的頭像 發(fā)表于 04-09 16:37 ?160次閱讀
    隧道管廊變壓器局放在線監(jiān)測:為地下&amp;<b class='flag-5'>quot</b>;電力心臟&amp;<b class='flag-5'>quot</b>;裝上智能聽診器

    鐳神智能MS10超遠距光纖激光雷達:低空安全的&amp;quot;千里眼&amp;quot;,打造無人機管控新標桿

    低空安全防線?鐳神智能全新推出的MS10超遠距低空無人機管控光纖激光雷達,以突破性的技術實力,為行業(yè)交出了一份創(chuàng)新答卷!千米級探測,構(gòu)建低空安全&quot;天網(wǎng)&
    的頭像 發(fā)表于 04-04 09:06 ?251次閱讀
    鐳神智能MS10超遠距光纖激光雷達:低空<b class='flag-5'>安全</b>的&amp;<b class='flag-5'>quot</b>;千里眼&amp;<b class='flag-5'>quot</b>;,打造無人機管控新標桿

    【硬核測評】凌華DAQE雙雄爭霸:工業(yè)數(shù)據(jù)采集界的&amp;quot;速度與激情&amp;quot;實戰(zhàn)解析

    在汽車碰撞測試的驚險瞬間,半導體晶圓的微觀世界,甚至是狂風呼嘯的風力發(fā)電場,一場關于數(shù)據(jù)采集的&quot;軍備競賽&quot;正在上演。凌華科技推出的DAQE-2010與DAQE-2010(G)這對&
    的頭像 發(fā)表于 03-26 15:07 ?198次閱讀
    【硬核測評】凌華DAQE雙雄爭霸:工業(yè)<b class='flag-5'>數(shù)據(jù)</b>采集界的&amp;<b class='flag-5'>quot</b>;速度與激情&amp;<b class='flag-5'>quot</b>;實戰(zhàn)<b class='flag-5'>解析</b>

    洛微科技推出3D立體安全防護解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?397次閱讀

    軟通動力攜手奇安信共筑AI安全防護新生態(tài)

    2月24日,軟通動力與網(wǎng)安領軍企業(yè)奇安信宣布將圍繞AI領域的安全防護展開深度協(xié)同,全面強化已接入DeepSeek系列大模型的天元智算平臺、天璇MaaS平臺、AI知識庫引擎等核心智能產(chǎn)品的安全防護能力,為企業(yè)智能化發(fā)展保駕護航,加速AI
    的頭像 發(fā)表于 02-24 17:56 ?591次閱讀

    京準電力系統(tǒng)衛(wèi)星時空信號安全防護隔離裝置

    京準電力系統(tǒng)衛(wèi)星時空信號安全防護隔離裝置
    的頭像 發(fā)表于 01-02 15:11 ?411次閱讀
    京準電力系統(tǒng)衛(wèi)星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    伺服驅(qū)動器的安全防護措施

    伺服驅(qū)動器作為工業(yè)自動化系統(tǒng)中的核心部件,其安全性直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發(fā)表于 11-04 15:25 ?1135次閱讀

    最有效的云服務器網(wǎng)絡安全防護措施

    云服務器網(wǎng)絡安全防護措施是確保云服務穩(wěn)定性和數(shù)據(jù)安全的關鍵環(huán)節(jié),最有效的云服務器網(wǎng)絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監(jiān)控與
    的頭像 發(fā)表于 10-31 09:51 ?580次閱讀

    電氣安全防護有哪些

    在現(xiàn)代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發(fā)生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?1140次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護,保障企業(yè)數(shù)據(jù)無憂

    在當今信息化快速發(fā)展的時代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問題變得越來越重要,已經(jīng)成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的
    的頭像 發(fā)表于 05-30 11:09 ?636次閱讀

    以守為攻,零信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網(wǎng)絡安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應對新興的安全威脅。在這種背景下,零信
    的頭像 發(fā)表于 05-27 10:18 ?1179次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式